Laboratorio

Qui raccogliamo casi nati da infrastrutture realmente gestite: sintomo, raccolta delle prove, ipotesi scartate, causa, soluzione e strumenti usati per verificarla.

Casi e guide dal campo

Reactive Web Firewall

Da un match HTTP al 403 e al ban nftables temporaneo, con proxy real-IP, helper e allowlist.

IR Stack

Come distinguere una modifica legittima a un file sensibile da un evento che merita un’indagine.

OpenWrt: segmentazione e troubleshooting

Zone, VLAN, fw4, nftables e il caso di un telefono SIP bloccato non dal router ma dalla policy del PBX.

Kamailio / dSIPRouter

Separare il bordo SIP da Asterisk: routing, RTPengine, TLS/mTLS, carrier e diagnostica.

Aree del laboratorio

Reti & Firewall · Web Security · Incident Response · VoIP & SIP

I casi vengono anonimizzati dove necessario: interessa la tecnica, non il cliente su cui è stata applicata.